当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-092220

漏洞标题:Mao10CMS可直接重装

相关厂商:mao10.com

漏洞作者: 路人甲

提交时间:2015-01-16 15:47

修复时间:2015-04-16 15:48

公开时间:2015-04-16 15:48

漏洞类型:默认配置不当

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-01-16: 细节已通知厂商并且等待厂商处理中
2015-01-17: 厂商已经确认,细节仅向厂商公开
2015-01-20: 细节向第三方安全合作伙伴开放
2015-03-13: 细节向核心白帽子及相关领域专家公开
2015-03-23: 细节向普通白帽子公开
2015-04-02: 细节向实习白帽子公开
2015-04-16: 细节向公众公开

简要描述:

rt

详细说明:

下载源码之后,搭建完该cms之后。发现install.php文件还在。

error_reporting(0);
header("Content-Type: text/html; charset=utf-8");
$site_url = "http://".$_SERVER["HTTP_HOST"].$_SERVER['PHP_SELF'];
$site_url = preg_replace("/\/[a-z0-9]+\.php.*/is", "", $site_url);
if($_POST['db_host'] && $_POST['db_name'] && $_POST['db_user'] && $_POST['db_prefix']) {
$file = "Application/Common/Conf/db.php";
$data = "<?php
return array(
'DB_TYPE' => 'mysql', // 数据库类型
'DB_HOST' => '".$_POST['db_host']."', // 服务器地址
'DB_NAME' => '".$_POST['db_name']."', // 数据库名
'DB_USER' => '".$_POST['db_user']."', // 用户名
'DB_PWD' => '".$_POST['db_pwd']."', // 密码
'DB_PORT' => 3306, // 端口
'DB_PREFIX' => '".$_POST['db_prefix']."', // 数据库表前缀
'DB_CHARSET' => 'utf8', //数据库编码
'ADMIN_LOGIN' => '".$_POST['admin_login']."', //创始人账号
'ADMIN_PASS' => '".$_POST['admin_pass']."', //创始人密码
); ?>";
$db_info = file_put_contents ($file, $data);
if($db_info) {
$callback = 1;
} else {
$callback = 2;
};
$con = mysql_connect($_POST['db_host'],$_POST['db_user'],$_POST['db_pwd']);
mysql_query("CREATE DATABASE ".$_POST['db_name'],$con);
if (!$con) {
$callback = 2;
};
} else {
$callback = 0;
}


可以看到没有任何验证,可以直接重新安装。

漏洞证明:

QQ截图20150116142603.png


QQ截图20150116142631.png


五个互联网实例

http://www.dxsfood.com/install.php


http://www.meiguo.com.cn/install.php


http://freshfoodday.com/install.php


http://www.hanguo2.com/install.php


http://www.sushe.wang/install.php

修复方案:

看看其他cms吧!

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:5

确认时间:2015-01-17 14:05

厂商回复:

这个在官网安装教程里,有提到安装完成后,手动删除相关安装文件。。不过还是有可能发生的,谢谢提示。

最新状态:

暂无